DNS Security
DNS Security bezeichnet Schutzmaßnahmen rund um das Domain Name System (DNS), das Domainnamen in IP-Adressen auflöst. Sie umfasst sowohl die Absicherung der Namensauflösung selbst als auch die Nutzung von DNS-Anfragen als frühe Kontrollstelle gegen schädliche Ziele.
Drei Ansätze werden unterschieden. Protective DNS filtert Anfragen anhand von Reputationsdaten und blockiert die Auflösung bekannter Malware-, Phishing- oder Command-and-Control-Domains, bevor eine Verbindung entsteht. DNSSEC sichert die Echtheit von DNS-Antworten durch digitale Signaturen und schützt vor manipulierten Einträgen. Verschlüsselte Verfahren wie DNS over HTTPS (DoH) und DNS over TLS (DoT) verhindern das Mitlesen von Anfragen, können aber unternehmenseigene DNS-Kontrollen umgehen, wenn sie nicht zentral gesteuert werden.
Zusätzlich erkennt DNS Security Missbrauchsmuster wie DNS-Tunneling, bei dem Daten verborgen in DNS-Anfragen abfließen, oder algorithmisch erzeugte Domains, über die Schadsoftware Kontakt zu Angreifern aufnimmt. In Security-Service-Edge-Architekturen ist DNS-Filterung häufig Bestandteil des Secure Web Gateway (SWG). DNS Security ergänzt die IT Security um eine Schutzschicht, die bereits vor dem Verbindungsaufbau greift.